CH azonosító
CH-5840Angol cím
OpenLDAP "UTF8StringNormalize()" Off-by-One Denial of Service VulnerabilityFelfedezés dátuma
2011.10.26.Súlyosság
AlacsonyÖsszefoglaló
Az OpenLDAP olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) tudnak előidézni.
Leírás
A sérülékenységet egy ciklus hiba okozza a “UTF8StringNormalize()” függvényben egy NULL string termináláskor. Ez kihasználható a daemon összeomlasztására egy üres “postalAddressAttribute” érték segítségével.
A sérülékenység a 2.4.x verzióban található, de egyéb verziók is érintettek lehetnek.
Megoldás
Javítva a fejlesztői verzióban.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openldap.org
SECUNIA 46599
CVE-2011-4079 - NVD CVE-2011-4079